ES2338419T3 - DELIVERY OF ADDITIONAL INFORMATION NECESSARY FOR THE ESTABLISHMENT OF A CONNECTION. - Google Patents

DELIVERY OF ADDITIONAL INFORMATION NECESSARY FOR THE ESTABLISHMENT OF A CONNECTION. Download PDF

Info

Publication number
ES2338419T3
ES2338419T3 ES04104820T ES04104820T ES2338419T3 ES 2338419 T3 ES2338419 T3 ES 2338419T3 ES 04104820 T ES04104820 T ES 04104820T ES 04104820 T ES04104820 T ES 04104820T ES 2338419 T3 ES2338419 T3 ES 2338419T3
Authority
ES
Spain
Prior art keywords
server
additional information
verification
domain name
connection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES04104820T
Other languages
Spanish (es)
Inventor
Jouni Korhonen
Tero Jalkanen
Juha-Matti Jarviranta
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TeliaSonera Finland Oyj
Original Assignee
TeliaSonera Finland Oyj
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TeliaSonera Finland Oyj filed Critical TeliaSonera Finland Oyj
Application granted granted Critical
Publication of ES2338419T3 publication Critical patent/ES2338419T3/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support

Abstract

Distribution e.g. of a shared secret or such information in a multiple operator system (100) supporting roaming may be implemented by utilizing a domain name server (5). When host-related additional information (533) needed in connection setup is maintained host-specifically at the domain name server, a response including the additional information needed in connection setup, or some of such information, may be sent to a query received at the domain name server. <IMAGE>

Description

Entrega de información adicional necesaria para el establecimiento de una conexión.Delivery of additional information necessary for Establishing a connection.

Campo de la invenciónField of the Invention

La presente invención versa acerca de información adicional necesaria para el establecimiento de una conexión entre servidores, y en particular acerca de la entrega de dicha información para permitir el establecimiento de la conexión.The present invention is about additional information necessary for the establishment of a connection between servers, and in particular about the delivery of such information to allow the establishment of the Connection.

Antecedentes de la invenciónBackground of the invention

En las telecomunicaciones, se acentúa cada vez más el papel que desempeñan los sistemas de comunicaciones móviles. Normalmente, un sistema de comunicaciones móviles hace referencia a cualquier sistema de telecomunicaciones que permita la comunicación mientras que los usuarios se mueven por el área de servicio del sistema. Por lo tanto, el servicio más importante de un sistema de comunicaciones móviles es permitir que un abonado llame, y se le llame, con independencia de la ubicación del abonado en el área de cobertura del sistema. Por lo tanto, la interfuncionamiento de redes y la itinerancia entre las redes de distintos operadores son requerimientos básicos para permitir el uso de diversos servicios, como servicios futuros de Internet inalámbrico, cuando un usuario se introduce en las redes de otros operadores. En conexión con la interconexión y la itinerancia, también se debe tener en cuenta que además de redes de comunicaciones móviles, como redes basadas en un sistema GSM, también se pueden utilizar redes de área local inalámbricas WLAN y una combinación de redes de área local inalámbricas y de redes de comunicaciones móviles en un sistema de comunicaciones móviles, de forma que se permita que se utilice una red de comunicaciones móviles por medio de una red de área local inalámbrica.In telecommunications, it is accentuated every time plus the role of mobile communication systems. Normally, a mobile communications system refers to any telecommunications system that allows communication while users move through the service area of the system. Therefore, the most important service of a system of mobile communications is to allow a subscriber to call, and be call, regardless of the location of the subscriber in the area of system coverage. Therefore, interworking of networks and roaming between the networks of different operators are basic requirements to allow the use of various services, as future wireless Internet services, when a user It is introduced into the networks of other operators. In connection with the interconnection and roaming, you should also keep in mind that in addition to mobile communications networks, such as networks based on a GSM system, local area networks can also be used Wireless WLANs and a combination of local area networks wireless and mobile communications networks in a system mobile communications, so that a mobile communications network through a local area network wireless

Cuando un usuario reside en el área de una red visitada, normalmente, es verificado en una red contratada por medio de la red visitada antes de que se permita al usuario acceder a los servicios de la red. Por lo tanto, los servidores de verificación o similares de la red contratada y de la red visitada entregan solicitudes de verificación y otros mensajes relacionados con la verificación entre sí. Sin embargo, el identificador secreto del usuario, o similar, utilizado en la verificación no se puede entregar como texto no cifrado de un servidor a otro. Una transferencia, por ejemplo, entre servidores RADIUS tiene lugar de forma que los servidores RADIUS se verifican entre sí en base a un secreto compartido común o bien transmiten la información utilizando una clave secreta común compartida conocido únicamente por esos servidores.When a user resides in the area of a network visited, normally, is verified on a network contracted by half of the visited network before the user is allowed to access to network services. Therefore, the servers of verification or similar of the contracted network and the visited network deliver verification requests and other related messages with the verification with each other. However, the secret identifier of the user, or similar, used in the verification cannot deliver as unencrypted text from one server to another. A transfer, for example, between RADIUS servers takes place from so that RADIUS servers verify each other based on a common shared secret or they transmit the information using  a shared common secret key known only to those servers

Un problema de la disposición mencionada anteriormente es que para los secretos compartidos comunes, cada propio operador tiene que mantener en su propia red por separado listas configuradas de forma estática de distintos servidores y los secretos relacionados. Dichas listas son difíciles de mantener, en particular cuando hay cientos de operadores socios de itinerancia. Por ejemplo, si el operador A cambia su dirección del servidor RADIUS, el operador A debe enviar la nueva dirección a otros operadores, y cada uno de ellos tiene que actualizar su propia lista para permitir que un abonado del operador A tenga éxito en la itinerancia. La situación es aún más difícil si el operador cambia un secreto, dado que el nuevo secreto debe ser entregado a otros operadores de forma fiable.A problem of the provision mentioned previously it is that for common shared secrets, each own operator has to keep in its own network separately statically configured lists of different servers and related secrets These lists are difficult to maintain, in particularly when there are hundreds of roaming partner operators. For example, if operator A changes his server address RADIUS, operator A must send the new address to others operators, and each of them has to update their own ready to allow a subscriber of operator A to succeed in the roaming The situation is even more difficult if the operator changes a secret, given that the new secret must be delivered to others operators reliably.

Zao J et al: "A public-key based secure Mobile IP" Wireless Networks, ACM, US, vol. 5, nº 5, octubre de 1999 (1999-10), páginas 373-390, XP000902493 ISSN: 1022-0038 dan a conocer un sistema en el que se almacenan certificados, con los que se puede verificar una identidad de un nodo móvil durante el acceso a la red, en el sistema de nombres de dominio y son añadidas a las transacciones regulares del sistema de nombres de dominio.Zao J et al : "A public-key based secure Mobile IP" Wireless Networks, ACM, US, vol. 5, No. 5, October 1999 (1999-10), pages 373-390, XP000902493 ISSN: 1022-0038 discloses a system in which certificates are stored, with which an identity of a mobile node can be verified during Access to the network, in the domain name system and are added to the regular transactions of the domain name system.

Eastlake D: "RFC 2535 - Domain Name Security Extensions" Network working group, marzo de 1999 (1999-03), XP002174063 da a conocer extensiones de seguridad de un sistema de nombres de dominio que permite el almacenamiento de claves públicas verificadas en el sistema de nombres de dominio y su entrega con el registro de recursos solicitado en realidad al sistema de nombres de dominio.Eastlake D: "RFC 2535 - Domain Name Security Extensions "Network working group, March 1999 (1999-03), XP002174063 discloses extensions of security of a domain name system that allows storage of verified public keys in the system domain names and their delivery with the resource record actually requested from the domain name system.

Breve descripción de la invenciónBrief Description of the Invention

Por lo tanto, un objetivo de la invención es proporcionar un procedimiento y un aparato que implemente el procedimiento, de forma que se permita solucionar el problema mencionado anteriormente. El objetivo de la invención se logra por medio de un procedimiento, un servidor de nombres de dominio y un servidor de verificación que están caracterizados por lo que se revela en las reivindicaciones independientes. Las realizaciones preferentes de la invención se dan a conocer en las reivindicaciones dependientes.Therefore, an object of the invention is provide a procedure and apparatus that implements the procedure, so that the problem is allowed to be solved previously mentioned. The objective of the invention is achieved by means of a procedure, a domain name server and a verification server that are characterized by what revealed in the independent claims. The realizations Preferred of the invention are disclosed in the dependent claims.

La invención está basada en la detección de un problema y en su solución, de forma que además del anfitrión, como un servidor de verificación, también se almacene información de la dirección, información adicional específica al anfitrión en un servidor de nombres de dominio que mantiene información de las direcciones en servidores, información adicional que puede ser necesaria para establecer una conexión con el anfitrión. Dicha información adicional incluye al menos un secreto compartido, como una clave. Además, dicha información adicional puede incluir información relacionada con un protocolo de transmisión que se debe soportar, como el identificador de una versión del anfitrión en cuestión, como un receptor, es capaz de interpretar, o dicha información adicional puede incluir ambos ejemplos revelados anteriormente y/o información similar. Aquí, establecimiento de conexión hace referencia a establecer un estado que permita que se pueda transmitir información de un servidor a otro.The invention is based on the detection of a problem and in its solution, so that in addition to the host, as a verification server, information from the address, additional information specific to the host in a domain name server that maintains information on addresses on servers, additional information that can be necessary to establish a connection with the host. Bliss Additional information includes at least one shared secret, such as a key. In addition, such additional information may include information related to a transmission protocol that should be support, as the identifier of a host version in issue, as a receiver, is able to interpret, or said Additional information may include both examples disclosed above and / or similar information. Here, establishment of connection refers to establishing a state that allows it to can transmit information from one server to another.

Una ventaja del procedimiento y del sistema de la invención es que no se tiene que almacenar ni la información adicional en un sistema más de una vez, y cada operador incluido en el sistema la recibe del mismo servidor como información de dirección. Una ventaja adicional es que se evita la necesidad de mantener una lista configurada de forma estática en cada red y se evitan muchos problemas con respecto a la distribución de una clave. Dichos problemas incluyen disponer la distribución fiable de claves cambiadas a socios y de introducir una clave cambiada en el sistema de un socio de interconexión, que tiene lugar de forma manual y, por lo tanto, es un procedimiento lento propenso a errores. Dado que la información adicional reside en un servidor de nombres de dominio, se evita la necesidad de construir una infraestructura aparte solo para almacenar y recuperar información adicional, como claves.An advantage of the procedure and the system of the invention is that neither the information nor the information has to be stored additional in a system more than once, and each operator included in the system receives it from the same server as information from address. An additional advantage is that the need for maintain a statically configured list on each network and it They avoid many problems regarding the distribution of a password. These problems include providing reliable key distribution changed to partners and enter a changed password in the system of an interconnection partner, which takes place manually and, by Therefore, it is a slow error prone procedure. Given that the Additional information resides on a domain name server, the need to build a separate infrastructure is avoided only to store and retrieve additional information, such as keys.

En una realización preferente de la invención, el servidor de nombres de dominio es un servidor de un sistema cerrado. La ventaja es que se puede mantener y distribuir información secreta de forma sencilla.In a preferred embodiment of the invention, the domain name server is a system server closed. The advantage is that it can be maintained and distributed Secret information in a simple way.

Breve descripción de los dibujosBrief description of the drawings

Se describirá ahora la invención con mayor detalle en conexión con las realizaciones preferentes y con referencia a los dibujos adjuntos, en los queThe invention will now be described with greater detail in connection with the preferred embodiments and with reference to the attached drawings, in which

La Figura 1 es un diagrama simplificado de bloques de la arquitectura de un sistema ejemplar;Figure 1 is a simplified diagram of blocks of the architecture of an exemplary system;

la Figura 2 muestra la emisión de señales en una realización ejemplar de la invención; yFigure 2 shows the emission of signals in a exemplary embodiment of the invention; Y

la Figura 3 muestra la emisión de señales en una segunda realización ejemplar de la invención.Figure 3 shows the emission of signals in a second exemplary embodiment of the invention.

Descripción detallada de la invenciónDetailed description of the invention

La presente invención se puede aplicar en conexión con cualquier sistema de telecomunicaciones que soporte la itinerancia, en el que se necesita información adicional para el establecimiento de la conexión entre distintos servidores. Dichos sistemas incluyen, por ejemplo, sistemas en los que una red de área local inalámbrica está conectada a una red de área amplia, como una red de comunicaciones móviles común. Dicha red de área local inalámbrica puede ser, por ejemplo, una red de tipo IEEE 802.11 o HIPERLAN que utiliza una interfaz de radio, como Bluetooth, infrarrojos u otra tecnología de acceso inalámbrico correspondiente como la vía de transmisión de una interfaz de aire. Una red de área amplia puede estar basada, por ejemplo, en sistemas denominados sistemas de comunicaciones móviles de tercera generación, como UMTS, y sistemas basados en los mismos, al igual que en un sistema GSM y sistemas de comunicaciones móviles similares, como GSM 1800 y PCS (Sistema de comunicaciones personales), y sistemas basados en los sistemas mencionados anteriormente, como sistemas GSM2+. La invención también se puede aplicar cuando se utiliza otro sistema inalámbrico, un sistema fijo, un simple sistema de comunicaciones móviles o una combinación de varios sistemas en los que, por ejemplo, uno de los sistemas puede estar basado en un sistema fijo mientras que el resto de los sistemas están basados en un sistema inalámbrico.The present invention can be applied in connection with any telecommunications system that supports roaming, in which additional information is required for establishing the connection between different servers. Such systems include, for example, systems in which a wireless local area network is connected to a wide area network, such as a common mobile communications network. Said wireless local area network may be, for example, an IEEE 802.11 or HIPERLAN type network that uses a radio interface, such as Bluetooth , infrared or other corresponding wireless access technology such as the transmission path of an air interface. A wide area network can be based, for example, on systems called third-generation mobile communications systems, such as UMTS, and systems based on them, as well as on a GSM system and similar mobile communications systems, such as GSM 1800 and PCS (Personal Communications System), and systems based on the systems mentioned above, such as GSM2 + systems. The invention can also be applied when using another wireless system, a fixed system, a simple mobile communications system or a combination of several systems in which, for example, one of the systems may be based on a fixed system while the The rest of the systems are based on a wireless system.

En lo que sigue, se describirá la invención utilizando un sistema GRX (Intercambio de itinerancia de GPRS) como un sistema ejemplar sin restringir la invención al mismo. El GRX comprende, por ejemplo, una red centralizada de encaminamiento de IP (Protocolo de Internet) que conecta las redes de distintos operadores y permite el encaminamiento. Se utiliza, por ejemplo, para implementar la itinerancia de WLAN y la itinerancia de GPRS, particularmente cuando la red visitada comprende una red WLAN como una red de área local que proporciona un acceso a la red visitada. Una propiedad del GRX es que permite que se implemente un sistema cerrado. Las especificaciones de los sistemas de telecomunicaciones, y en particular las de los sistemas de telecomunicaciones inalámbricas, se desarrollan rápidamente. Dicho desarrollo puede requerir cambios adicionales en la invención. Por lo tanto, todas las palabras y las expresiones deberían ser interpretadas en su sentido más amplio, y que solo se pretende describir, no restringir, la invención. En lo que se refiere a la invención, el punto relevante es la función más que el hecho de en qué nodo de la red reside la invención.In the following, the invention will be described using a GRX system (GPRS roaming exchange) as an exemplary system without restricting the invention thereto. The GRX it comprises, for example, a centralized routing network of IP (Internet Protocol) that connects different networks operators and allows routing. It is used, for example, to implement WLAN roaming and GPRS roaming, particularly when the visited network comprises a WLAN network as a local area network that provides access to the visited network. A property of GRX is that it allows a system to be implemented closed. The specifications of the systems telecommunications, and in particular those of the systems of Wireless telecommunications, develop rapidly. Saying development may require additional changes in the invention. By therefore, all words and expressions should be interpreted in its broadest sense, and that is only intended describe, not restrict, the invention. As regards the invention, the relevant point is the function rather than the fact of in which node of the network resides the invention.

La Figura 1 muestra una arquitectura simplificada de red que únicamente muestra algunos de los elementos de una arquitectura ejemplar de un sistema. Los nodos de la red mostrados en la Figura 1 son unidades lógicas cuya implementación puede ser distinta de la mostrada. Es evidente para un experto en la técnica que el sistema también puede comprender otras funciones y estructuras que no necesitan ser descritas en detalle en el presente documento.Figure 1 shows an architecture simplified network that only shows some of the elements of an exemplary architecture of a system. Network nodes shown in Figure 1 are logical units whose implementation It may be different from the one shown. It is evident to an expert in technique that the system can also comprise other functions and structures that do not need to be described in detail herein  document.

El sistema ejemplar 100 de la Figura 1 comprende un equipo de usuario UE 1, una red visitada VN 2, una red interna 3 entre operadores de red para permitir que se establezca una conexión desde la red visitada VN 2 con una red contratada HN 4 del equipo de usuario, y un servidor de nombres de dominio DNS 5.The exemplary system 100 of Figure 1 comprises a user equipment UE 1, a visited network VN 2, an internal network 3 between network operators to allow a connection to be established from the visited network VN 2 with a contracted network HN 4 of the equipment user name, and a DNS domain name server 5.

En este contexto, el equipo de usuario UE 1 hace referencia generalmente a una entidad constituida por un abonado y el equipo terminal real. El equipo terminal puede ser cualquier equipo terminal o una combinación de los mismos capaz de comunicarse en el sistema 100. El equipo terminal puede ser, por ejemplo, un ordenador portátil o un teléfono móvil. El equipo de usuario UE 1 está conectado al sistema por medio de estaciones base de transceptores de la red visitada VN 2 (no mostrada en la figura).In this context, the user team UE 1 makes reference generally to an entity constituted by a subscriber and The real terminal equipment. The terminal equipment can be any terminal equipment or a combination thereof capable of communicate in system 100. The terminal equipment can be, by For example, a laptop or a mobile phone. The team of user UE 1 is connected to the system by means of base stations of transceivers of the visited network VN 2 (not shown in the figure).

La red visitada VN 2 comprende uno o más controles de acceso a la red AC 22 dispuestos, por ejemplo, para autentícate el equipo de usuario en la red contratada por medio de un servidor de verificación de la red visitada.The visited network VN 2 comprises one or more AC 22 network access controls arranged, for example, to authenticate the user equipment on the contracted network through a verification server of the visited network.

Además, la red visitada VN 2 comprende un servidor proxy RADIUS-V 21 de verificación. Es un servidor RADIUS, es decir, un servidor para la identificación, el control del acceso, la entrega de información de configuración y/u estadísticas del usuario, el que utiliza un protocolo RADIUS. El AC 22 puede solicitar la verificación del equipo de usuario UE 1, información acerca del uso de configuraciones y/o de derechos del usuario del equipo de usuario. Entre otras cosas, el proxy RADIUS-V entrega solicitudes de servicio a otros servidores, tal como a un servidor correspondiente de la red contratada HN 5 del equipo terminal UE 1. El proxy RADIUS-V no participa en la verificación en sí de equipos de itinerancia de usuario excepto para entregar mensajes, pero puede participar en la recogida y en la transferencia de datos de facturación.In addition, the visited network VN 2 comprises a verification RADIUS-V 21 proxy server. It is a RADIUS server, that is, a server for identification, access control, delivery of configuration information and / or user statistics, which uses a RADIUS protocol. The AC 22 may request verification of the user equipment UE 1, information about the use of configurations and / or user rights of the user equipment. Among other things, the RADIUS-V proxy delivers service requests to other servers, such as to a corresponding server of the HN 5 contracted network of the terminal equipment UE 1. The RADIUS-V proxy does not participate in the verification of equipment itself. User roaming except to deliver messages, but can participate in the collection and transfer of billing information.

En el ejemplo de la Figura 1, la red 3 es una red centralizada de encaminamiento de IP que conecta las redes de distintos operadores y permite la itinerancia. Preferentemente, la red 3 es una red cerrada que está concebida para operadores que acuerdan disposiciones de itinerancia y a la que ningún tercero tiene acceso.In the example of Figure 1, network 3 is a centralized IP routing network that connects the networks of different operators and allows roaming. Preferably, the network 3 is a closed network that is designed for operators that agree roaming provisions and to which no third party It has access.

La red contratada HN 4 comprende un servidor proxy Radius de verificación RADIUS-H 41, en el que puede residir la información de verificación, por ejemplo, sobre un usuario a una red contratada, es decir, el usuario. El proxy RADIUS-H participa, por ejemplo, en la verificación en sí del equipo contratado de usuario que está introduciéndose en alguna otra red.The contracted network HN 4 comprises a Radius proxy server RADIUS-H check 41, which may reside verification information, for example, a user to a contracted network, ie, the user. The RADIUS-H proxy participates, for example, in the verification itself of the contracted user equipment that is being introduced in some other network.

El servidor de nombres de dominio DNS 5 comprende software transformador capaz de convertir los nombres de dominio, es decir, nombres de área, utilizados en Internet en direcciones numéricas IP y viceversa conforme a un DNS (Sistema de nombres de dominio) conocido por un experto en la técnica. Un nombre de área identifica un anfitrión, es decir, un servidor específico o un grupo de servidores. El DNS 5 es un directorio descentralizado y describe una jerarquía de servicio de nombres que permite que se encuentre el servidor de nombres de dominio del nombre de área de cada operador, el servidor de nombres de dominio que mantiene información acerca de nombres locales y en qué servidor de nombres de dominio, por ejemplo, actualiza el operador las direcciones IP y la información adicional, de forma que no tengan que ser actualizadas en otro lugar.The DNS 5 domain name server comprises transformer software capable of converting domain names, that is, area names, used on the Internet into numerical IP addresses and vice versa according to a DNS (Domain Name System) known to an expert in the technique An area name identifies a host, that is, a specific server or a group of servers. DNS 5 is a decentralized directory and describes a hierarchy of name service that allows the domain name server of the area name of each operator to be found, the domain name server that maintains information about local names and in what Domain name server, for example, updates the operator IP addresses and additional information, so that they do not have to be updated elsewhere.

En el sistema ejemplar, el DNS 5 comprende campos 53 de datos específicos al anfitrión que incluyen un anfitrión 531, una dirección numérica IP 532 y diversos registros, al menos uno de los cuales 533 comprende información adicional conforme a la invención. En el sistema ejemplar mostrado en la Figura 1, se añade toda la información adicional a un registro de texto TXT 533 no estructurado. Preferentemente, la información adicional se ha añadido utilizando un formato que ha sido objeto de acuerdo mutuo. Por ejemplo, una clave utilizada como un secreto compartido podría tener el formato "Clave = hippa" para el operador A. Entonces, se utiliza esto como un secreto compartido cuando se establece una conexión con una dirección IP correspondiente al nombre de área del operador A. En algunas otras realizaciones, se puede haber determinado un registro específico para la información adicional, o se puede haber determinado un registro específico para cada tipo de información adicional, o por ejemplo, se ha añadido un secreto compartido a un registro de texto no construido, y se ha determinado un registro específico para la versión del protocolo y/o se ha determinado un registro específico para otra información adicional.In the exemplary system, DNS 5 comprises 53 specific host data fields that include a host 531, an IP address 532 and various records, at least one of which 533 comprises additional information according to the invention. In the exemplary system shown in the Figure 1, all additional information is added to a record of TXT 533 unstructured text. Preferably, the information Additional has been added using a format that has been subject to mutual agreement. For example, a key used as a secret shared could have the format "Key = hippa" for the operator A. So, this is used as a shared secret when a connection to an IP address is established corresponding to the area name of the operator A. In some others embodiments, a specific record may have been determined for additional information, or you may have determined a specific record for each type of additional information, or by example, a shared secret has been added to a text record not built, and a specific record has been determined for the protocol version and / or a specific record has been determined for other additional information.

Dado que el sistema ejemplar es un sistema cerrado, es decir, un sistema diferenciado de Internet, la jerarquía del servidor de nombres de dominio DNS incluye una "raíz". Por lo tanto, desde el punto de vista de los operadores de red, el sistema es fiable y de información inviolable. En la presente descripción, el DNS ilustra generalmente un servidor de conversión de direcciones que funciona en el mismo principio que un DNS de Internet.Since the exemplary system is a system closed, that is, a differentiated Internet system, the hierarchy  The DNS domain name server includes a "root." By therefore, from the point of view of network operators, the System is reliable and inviolable information. At the moment description, the DNS usually illustrates a conversion server of addresses that works on the same principle as a DNS of Internet.

El uso de un servidor de nombres de dominio proporciona la ventaja de que cuando un operador, por ejemplo, cambia la información adicional o una dirección IP, esta solo se actualiza en el propio servidor de nombres de dominio del operador, y cuando se necesita dicha información la siguiente vez, el DNS la encontrará.The use of a domain name server provides the advantage that when an operator, for example, change the additional information or an IP address, this is only update on the operator's own domain name server, and when such information is needed the next time, the DNS the will find.

La Figura 2 muestra la emisión de señales y el funcionamiento de los servidores conforme a una realización ejemplar de la invención. El equipo de usuario UE se enciende, por ejemplo, en el área de una estación base de transceptor de una red visitada, y comienza su procedimiento de registro. En la Figura 2, el procedimiento comienza en una etapa en la que se recibe una solicitud de registro 2-1 en un proxy RADIUS V-R-P de la red visitada. Las etapas anteriores son irrelevantes para la invención y son bien conocidas por un experto en la técnica, así que no tienen que ser descritas con mayor detalle en el presente documento. En este ejemplo, la solicitud de registro 2-1 incluye información necesaria en la verificación del usuario del equipo de usuario, es decir, un nombre y una contraseña de usuario, por ejemplo. De forma directa o indirecta, el nombre de usuario indica el nombre de área de una red contratada y tiene, por ejemplo, el formato nombre.apellido@operadorA.xyz. Dependiendo de la implementación, el nombre de usuario también puede indicar un único servidor o un grupo de servidores.Figure 2 shows the emission of signals and the operation of the servers according to an exemplary embodiment of the invention. The user equipment UE is switched on, for example, in the area of a transceiver base station of a visited network, and begins its registration procedure. In Figure 2, the procedure begins at a stage where a 2-1 registration request is received on a RADIUS VRP proxy of the visited network. The above steps are irrelevant to the invention and are well known to one skilled in the art, so they do not have to be described in greater detail herein. In this example, the registration request 2-1 includes necessary information in the user verification of the user equipment, that is, a name and a user password, for example. Directly or indirectly, the username indicates the area name of a contracted network and has, for example, the format name.name Surname@operadorA.xyz . Depending on the implementation, the username can also indicate a single server or a group of servers.

Después de recibir los mensajes 2-1, el V-R-P, utilizando procedimientos de la técnica anterior, por ejemplo, averigua, a partir del nombre de usuario si el usuario es un usuario en la red contratada o si el usuario es un abonado itinerante. En este ejemplo, el usuario es un abonado itinerante, y el V-R-P envía una consulta en un mensaje 2-2 a un servidor de nombres de dominio DNS. La consulta incluye el nombre de área indicado por el nombre de usuario.After receiving the messages 2-1, the V-R-P, using prior art procedures, for example, find out, from the username if the user is a user in the contracted network or if the user is an itinerant subscriber. In this example, the user is a roaming subscriber, and the V-R-P sends a query in a Message 2-2 to a DNS domain name server. The query includes the area name indicated by the name of Username.

       \newpage\ newpage
    

En esta realización de la invención, el DNS busca en su jerarquía un campo de datos correspondiente al nombre de área incluido en la consulta 2-2, recupera la dirección IP y la información adicional de la misma y las envía al V-R-P en un mensaje 2-3.In this embodiment of the invention, the DNS search your hierarchy for a data field corresponding to the name of area included in query 2-2, retrieves the IP address and additional information and sends them to V-R-P in a message 2-3.

Después de recibir la información, el V-R-P separa la dirección IP y la información adicional del mensaje 2-3 y envía un mensaje 2-4 a la dirección IP, es decir, en este ejemplo del proxy RADIUS H-R-P de la red contratada del usuario. El mensaje 2-4 incluye la información adicional separada del mensaje 2-3, por ejemplo, un secreto compartido. El H-R-P verifica el V-R-P en base al secreto compartido y envía información en un mensaje 2-5 que indica que hay establecida una conexión entre los proxy RADIUS de la red visitada y de la red contratada.After receiving the information, the VRP separates the IP address and additional information from message 2-3 and sends a message 2-4 to the IP address, that is, in this example of the RADIUS HRP proxy of the user's contracted network. Message 2-4 includes additional information separate from message 2-3, for example, a shared secret. The HRP verifies the VRP based on the shared secret and sends information in a 2-5 message indicating that a connection is established between the RADIUS proxies of the visited network and the contracted network.

Después de que se ha establecido la conexión, el V-R-P envía un mensaje 2-1' al H-R-P para verificar el usuario. El mensaje 2-1' incluye la información necesaria en la verificación del usuario del equipo de usuario que fue incluida en el mensaje 2-1.After the connection has been established, the V-R-P sends a message 2-1 'to H-R-P for verify the user. Message 2-1 'includes the necessary information in the user verification of the equipment of user that was included in message 2-1.

Una ventaja de esta realización es que una única consulta de la base de datos es suficiente para averiguar tanto la dirección IP y la información adicional necesaria.An advantage of this embodiment is that a single Database query is enough to find out both the IP address and additional information needed.

Dependiendo de la implementación, en la realización descrita anteriormente el DNS puede haber estado configurado para enviar siempre la información adicional también en respuesta a una consulta o únicamente si se solicita información adicional en la consulta (mensaje 2-2). En ésta implementación, el V-R-P está configurado, preferentemente, para reconocer situaciones en las que se solicita información adicional y para indicar en un mensaje de consulta que además de la dirección, también se desea información adicional. Esto se puede llevar a cabo, por ejemplo, al utilizar un mensaje distinto o al añadir, por ejemplo, un indicador en la consulta para indicar si se desea información adicional o no, o una combinación de los mismos. Un indicador también puede consistir en el hecho de que una consulta no incluye un nombre de área sino una dirección IP. También se puede proporcionar cada información adicional con un mensaje especial o un indicador especial. De forma correspondiente, en estas realizaciones, el DNS tiene que estar configurado para identificar a partir de la consulta qué información se desea.Depending on the implementation, in the embodiment described above the DNS may have been configured to always send additional information also in response to a query or only if information is requested additional in the query (message 2-2). In this implementation, the V-R-P is preferably configured to recognize situations in which additional information is requested and to indicate in a message query that in addition to the address, information is also desired additional. This can be done, for example, when using a different message or by adding, for example, an indicator in the query to indicate whether additional information is desired or not, or a combination thereof. An indicator can also consist of the fact that a query does not include an area name but a IP adress. You can also provide each information additional with a special message or a special indicator. So corresponding, in these embodiments, the DNS has to be configured to identify from the query what information  is desired.

La Figura 3 muestra la emisión de señales y el funcionamiento de servidores conforme a una segunda realización ejemplar. Como en la Figura 2, el procedimiento en la Figura 3 también comienza cuando un proxy RADIUS V-R-P de la red visitada recibe una solicitud de registro 3-1 para registrar el equipo de usuario UE. La solicitud de registro 3-1 se corresponde con la solicitud de registro 2-1.Figure 3 shows the emission of signals and the operation of servers according to a second exemplary embodiment. As in Figure 2, the procedure in Figure 3 also begins when a RADIUS VRP proxy of the visited network receives a 3-1 registration request to register the UE user equipment. Registration application 3-1 corresponds to registration application 2-1.

Después de recibir el mensaje 3-1, el V-R-P, de forma similar a la descrita anteriormente, averigua si el usuario es un usuario en una red contratada o si el usuario es un abonado itinerante. En este ejemplo, el usuario es un abonado itinerante, y el V-R-P envía una consulta en un mensaje 3-2a a un servidor de nombres de dominio DNS. La consulta incluye el nombre de área indicado por el nombre de usuario.After receiving the message 3-1, the V-R-P, of similar to the one described above, find out if the user is a user in a contracted network or if the user is a subscriber itinerant. In this example, the user is a roaming subscriber, and the V-R-P sends a query in a message 3-2a to a domain name server DNS The query includes the area name indicated by the name of Username.

El DNS busca en su jerarquía un campo de datos que se corresponda con el nombre de área incluido en la consulta 3-2, recupera una dirección IP del mismo, y en esta realización de la invención, la envía en un mensaje 3-3a. Después de recibir de esta manera la dirección IP, el V-R-P envía una nueva consulta en un mensaje 3-2b al servidor de nombres de dominio DNS. En el mensaje 3-2b, el V-R-P solicita información adicional relacionada con la dirección IP. El DNS busca en su jerarquía un campo de datos que incluya una dirección IP correspondiente. Después de encontrar dicho campo de datos, el DNS recupera la información adicional y la envía en un mensaje 3-3b al V-R-P. El mensaje 3-2b puede ser el mismo mensaje que el mensaje 3-2a, en cuyo caso el DNS identifica el mensaje 3-2b como un mensaje que solicita información adicional en base al mensaje que incluye la dirección IP, o por medio de otro indicador incluido el mismo. De forma alternativa, los mensajes 3-2a y 3-2b pueden ser mensajes distintos. También se puede proporcionar cada información adicional con un mensaje especial o con un indicador especial. De forma correspondiente, en estas implementaciones, el DNS tiene que ser configurado para identificar de la consulta qué información se
desea.
The DNS searches its hierarchy for a data field that corresponds to the area name included in query 3-2, retrieves an IP address from it, and in this embodiment of the invention, sends it in a 3-3a message. After receiving the IP address in this way, the VRP sends a new query in a 3-2b message to the DNS domain name server. In message 3-2b, the VRP requests additional information related to the IP address. The DNS searches its hierarchy for a data field that includes a corresponding IP address. After finding such a data field, the DNS retrieves the additional information and sends it in a 3-3b message to the VRP. Message 3-2b may be the same message as message 3-2a, in which case the DNS identifies message 3-2b as a message requesting additional information based on the message that includes the IP address, or through another Indicator included the same. Alternatively, messages 3-2a and 3-2b may be different messages. Each additional information can also be provided with a special message or with a special indicator. Correspondingly, in these implementations, the DNS has to be configured to identify from the query what information is
want.

Después de recibir la información, el V-R-P separa la información adicional, por ejemplo, un secreto compartido, del mensaje 3-3b y la envía en un mensaje 3-4 a la dirección IP incluida en el mensaje 3-3a, es decir, en este ejemplo al servidor, es decir, el proxy RADIUS H-R-P, de la red contratada del usuario. El H-R-P verifica el V-R-P en base al secreto compartido y envía información en un mensaje 3-5 que indica que hay una conexión establecida entre los proxy RADIUS de la red visitada y de la red contratada.After receiving the information, the VRP separates the additional information, for example, a shared secret, from message 3-3b and sends it in a message 3-4 to the IP address included in message 3-3a, that is, in this example to the server, that is, the RADIUS HRP proxy , of the user's contracted network. The HRP verifies the VRP based on the shared secret and sends information in a 3-5 message indicating that there is an established connection between the RADIUS proxies of the visited network and the contracted network.

Después de que se ha establecido la conexión, el V-R-P envía un mensaje 3-1' al H-R-P para verificar el usuario. El mensaje 3-1' incluye la información necesaria en la verificación del usuario del equipo de usuario que fue incluida en el mensaje 3-1.After the connection has been established, the V-R-P sends a message 3-1 'to H-R-P for verify the user. Message 3-1 'includes the necessary information in the user verification of the equipment of user that was included in message 3-1.

Aunque se ha descrito anteriormente la invención suponiendo que la información adicional es un secreto compartido, será evidente para un experto en la técnica que la información adicional puede incluir información distinta de un secreto compartido o una clave, además de ello. Dicha información incluye, por ejemplo, la versión de un protocolo de transmisión soportado por el H-R-P. Si la versión no soporta la versión utilizada por el V-R-P por defecto, el
V-R-P puede haber sido configurado para cambiar la versión de su protocolo de transmisión para ajustarse con la versión soportada.
Although the invention has been described above assuming that the additional information is a shared secret, it will be apparent to one skilled in the art that the additional information may include information other than a shared secret or a key, in addition to that. Such information includes, for example, the version of a transmission protocol supported by the HRP. If the version does not support the version used by the VRP by default, the
VRP may have been configured to change the version of its transmission protocol to match the supported version.

En una realización de la invención, las realizaciones descritas en las Figuras 2 y 3 pueden ser combinadas, de forma que el DNS está configurado para devolver, en conexión con una primera consulta, el secreto necesario en el establecimiento de la conexión entre servidores, y el V-R-P está configurado en conexión con una segunda consulta para solicitar por separado otra información adicional necesaria, por ejemplo, si no tiene éxito la entrega del mensaje al H-R-P.In an embodiment of the invention, the Embodiments described in Figures 2 and 3 can be combined, so that the DNS is configured to return, in connection with a first consultation, the necessary secret in establishing the connection between servers, and the V-R-P is configured in connection with a second consultation to request another one separately additional information needed, for example, if the message delivery to H-R-P.

Aunque se ha descrito anteriormente la invención como un sistema cerrado en el que el DNS no tiene que comprobar si el emisor de una consulta tiene derecho a que se le dé información adicional, el DNS puede estar configurado para comprobar esto. Por ejemplo, si un servidor ha solicitado a un servidor DNS que determine el nombre de área y en una respuesta desea recibir dos parámetros A y B, tal como una dirección IP y un secreto, y los registros del servidor DNS tienen una entrada que indica que no se puede acceder al nombre de área particular sin el parámetro C, el servidor DNS puede añadir también el parámetro C a su respuesta y/o informar en su respuesta de que también es necesario el parámetro C.Although the invention has been described above as a closed system in which the DNS does not have to check if The issuer of a query has the right to be given information Additionally, the DNS may be configured to verify this. By example, if a server has requested a DNS server to determine the area name and in one response you want to receive two parameters A and B, such as an IP address and a secret, and the DNS server records have an entry that indicates that they are not You can access the particular area name without parameter C, the DNS server can also add parameter C to your response and / or inform in your response that the parameter is also necessary C.

Los mensajes dados a conocer anteriormente en conexión con las Figuras 2 y 3 son solo sugerentes y pueden contener varios mensajes distintos para entregar la misma información. Además, los mensajes también pueden comprender otra información. También se pueden transmitir otros mensajes entre los mensajes. También se pueden omitir algunos de los mensajes. Por ejemplo, si la información adicional es una versión de un protocolo soportado por un receptor, el emisor (es decir, el V-R-P) está configurado para enviar la información en un mensaje 2-1' o 3-1' por medio de un mensaje conforme a la versión soportada, y no tienen por qué ser enviados los mensajes 2-4 y 2-5 o 3-4 y 3-5. En una realización, un nodo de red está configurado para solicitar información adicional necesaria para el establecimiento de la conexión del servidor de nombres de dominio en respuesta a un establecimiento fallido de la conexión. Dependiendo de los operadores y del sistema, también pueden participar otros nodos de red en los que se han descentralizado distintas funcionalidades en la entrega de información y en la emisión de señales.The messages previously disclosed in connection with Figures 2 and 3 are only suggestive and may contain several different messages to deliver the same information. In addition, the messages may also comprise another information. Other messages can also be transmitted between posts. You can also skip some of the messages. By example, if the additional information is a version of a protocol supported by a receiver, the sender (that is, the V-R-P) is set to send the information in a message 2-1 'or 3-1 'by means of a message according to the version supported, and the messages don't have to be sent 2-4 and 2-5 or 3-4 and 3-5. In one embodiment, a network node is configured to request additional information necessary for the establishing the domain name server connection in response to a failed connection establishment. Depending of the operators and the system, others can also participate network nodes where they have decentralized differently functionalities in the delivery of information and in the issuance of signs.

Aunque se ha descrito anteriormente la invención en conexión con proxy RADIUS, es evidente para un experto en la técnica que la invención también puede aplicarse a conexiones entre otros servidores, por ejemplo, en conexión con servidores utilizados para implementar una tecnología de VPN (red privada virtual). Más arriba, los proxy RADIUS son solo ejemplos de servidores que necesitan información adicional para establecer una conexión entre un servidor de una red visitada y un servidor correspondiente en una red contratada.Although the invention has been described above in connection with RADIUS proxy , it is clear to one skilled in the art that the invention can also be applied to connections between other servers, for example, in connection with servers used to implement a VPN (private network) technology. virtual). Above, RADIUS proxies are just examples of servers that need additional information to establish a connection between a server in a visited network and a corresponding server in a contracted network.

Aunque se ha descrito anteriormente la invención principalmente en conexión con la entrega de secretos, la invención también se puede aplicar a toda información adicional que, por ejemplo, en las soluciones de la técnica anterior, además de una consulta de la dirección IP, tiene que ser recuperada de una lista configurada de forma estática. Un ejemplo de dicha información adicional es que los nombres de área que residen en un servidor DNS están divididos en al menos dos grupos y el DNS, junto con una dirección IP correspondiente al nombre de área, también devuelve información que indica a qué grupo pertenece esta área. Si solo se permite a un nodo de red comunicarse con entidades que pertenecen al mismo grupo, el nodo de red que solicitó la dirección IP puede, en base a esta información del grupo, concluir si la entidad particular pertenece o no al mismo grupo, es decir, si se le permite comunicarse con ella o no.Although the invention has been described above mainly in connection with the delivery of secrets, the invention it can also be applied to any additional information that, by example, in the prior art solutions, in addition to a IP address query, has to be retrieved from a list configured statically. An example of such information additional is that the area names that reside on a DNS server they are divided into at least two groups and the DNS, along with a IP address corresponding to the area name, also returns information that indicates which group this area belongs to. If only I know allows a network node to communicate with entities that belong to the same group, the network node that requested the IP address can, based on this group information, conclude if the entity particular belongs or not to the same group, that is, if you lets communicate with her or not.

Aunque se ha dado a conocer anteriormente la invención describiendo el establecimiento de la conexión entre servidores de una red visitada y una red contratada, es evidente para un experto en la técnica cómo se aplica la invención a un establecimiento de la conexión entre distintos servidores en la misma red, como entre dos servidores RADIUS en la misma red.Although it has been previously disclosed invention describing the establishment of the connection between servers of a visited network and a contracted network, it is evident for one skilled in the art how the invention is applied to a establishment of the connection between different servers in the same network, as between two RADIUS servers on the same network.

Además de los medios necesarios para implementar el establecimiento de la conexión entre servidores de la técnica anterior, el sistema de telecomunicaciones, los nodos de red y los servidores de nombres de dominio que implementan la funcionalidad conforme a la presente invención comprende, cada uno, medios para averiguar, del servidor de nombres de dominio, la información adicional necesaria para el establecimiento de la conexión. Más precisamente, pueden comprender medios para implementar al menos una realización descrita anteriormente. Los nodos de red y los servidores de nombres de dominio actuales comprenden procesadores y memoria que pueden ser utilizados en las funciones conforme a la invención. Se pueden llevar a cabo todos los cambios y las configuraciones requeridos para implementar la invención como rutinas añadidas o actualizadas de software y/o con circuitos para aplicaciones (ASIC). Los servidores de nombres de dominio también pueden necesitar memoria adicional.In addition to the means necessary to implement the establishment of the connection between prior art servers, the telecommunications system, the network nodes and the domain name servers that implement the functionality according to the present invention each comprises means to find out, from the domain name server, the additional information necessary for establishing the connection. More precisely, they may comprise means to implement at least one embodiment described above. The current network nodes and domain name servers comprise processors and memory that can be used in the functions according to the invention. All changes and configurations required to implement the invention can be carried out as added or updated software routines and / or with application circuits (ASIC). Domain name servers may also need additional memory.

Será evidente para un experto en la técnica que según avanza la tecnología, se puede implementar la idea básica de la invención de diversas formas distintas. Por lo tanto, la invención y sus realizaciones no están restringidas a los ejemplos descritos anteriormente, sino que pueden variar dentro del alcance de las reivindicaciones.It will be apparent to a person skilled in the art that as technology advances, the basic idea of the invention in several different ways. Therefore, the invention and its embodiments are not restricted to the examples described above, but may vary within range of the claims.

Claims (13)

1. Un procedimiento de entrega de información adicional en un sistema de telecomunicaciones que comprende al menos dos servidores (21, 41) de verificación y un servidor (5) de nombres de dominio para convertir las direcciones de los servidores (21, 41) de verificación de un primer formato a un segundo formato, caracterizado porque1. A method of delivering additional information in a telecommunications system comprising at least two verification servers (21, 41) and a domain name server (5) to convert the addresses of the servers (21, 41) of verification of a first format to a second format, characterized in that mantener, en el servidor de nombres de dominio, información adicional (533) relacionada con el servidor de verificación -específicamente con el servidor de verificación- necesaria en el establecimiento de una conexión con el servidor de verificación en cuestión desde otro servidor de verificación, incluyendo la información adicional al menos un secreto compartido para ser utilizado por el servidor de verificación en cuestión y el otro servidor de verificación;keep, on the domain name server, additional information (533) related to the server verification -specifically with the verification server- required in establishing a connection with the server verification in question from another verification server, including additional information at least one shared secret to be used by the verification server in question and the another verification server; reciba (2-2) una consulta en el servidor de nombres de dominio;receive (2-2) an inquiry in the domain name server; enviar (2-3) una respuesta a la consulta, incluyendo la respuesta al menos el secreto compartido de la información adicional.send (2-3) an answer to the query, including the answer at least the shared secret of Additional information 2. Un procedimiento como se reivindica en la reivindicación caracterizado porque la consulta incluye una primera dirección y solicita una segunda dirección, y se envían (2-3) la segunda dirección y la información adicional en la respuesta.2. A procedure as claimed in the claim characterized in that the query includes a first address and requests a second address, and the second address and additional information in the response are sent (2-3). 3. Un procedimiento como se reivindica en la reivindicación 1, caracterizado porque la información adicional se envía (2-3) únicamente si la consulta, directa o indirectamente, indica que se solicita información adicional.3. A method as claimed in claim 1, characterized in that the additional information is sent (2-3) only if the query, directly or indirectly, indicates that additional information is requested. 4. Un procedimiento como se reivindica en la reivindicación 3, caracterizado porque, si la consulta (2-2) incluye una segunda dirección, la consulta solicita información adicional.4. A method as claimed in claim 3, characterized in that, if the query (2-2) includes a second address, the query requests additional information. 5. Un procedimiento como se reivindica en una cualquiera de las reivindicaciones precedentes, caracterizado porque la información adicional incluye, además, información adicional necesaria en el establecimiento de la conexión entre los servidores de verificación.5. A method as claimed in any one of the preceding claims, characterized in that the additional information also includes additional information necessary in establishing the connection between the verification servers. 6. Un procedimiento como se reivindica en una cualquiera de las reivindicaciones precedentes, caracterizado porque se envía la consulta (2-2) en respuesta a un establecimiento fallido de la conexión.6. A method as claimed in any one of the preceding claims, characterized in that the query (2-2) is sent in response to a failed connection establishment. 7. Un procedimiento como se reivindica en una cualquiera de las reivindicaciones precedentes, caracterizado porque al menos parte de la información adicional está relacionada con un protocolo soportado por la verificación.7. A method as claimed in any one of the preceding claims, characterized in that at least part of the additional information is related to a protocol supported by verification. 8. Un servidor (5) de nombres de dominio para un sistema de telecomunicaciones que comprende al menos dos servidores (21, 41) de verificación, estando configurado el servidor de nombres de dominio para convertir las direcciones de los servidores de verificación de un primer formato a un segundo formato, caracterizado porque el servidor (5) de nombres de dominio está configurado para mantener información adicional (533) relacionada con la verificación, específicamente con la verificación (53), necesaria en el establecimiento de una conexión con el servidor de verificación en cuestión desde otro servidor de verificación, incluyendo la información adicional al menos un secreto compartido para ser utilizado por el servidor de verificación en cuestión y el otro servidor de verificación, y, en respuesta a una solicitud, enviar en su respuesta al menos el secreto compartido de la información adicional.8. A domain name server (5) for a telecommunications system comprising at least two verification servers (21, 41), the domain name server being configured to convert the addresses of the verification servers of a first format to a second format, characterized in that the domain name server (5) is configured to maintain additional information (533) related to the verification, specifically with the verification (53), necessary in establishing a connection with the server of verification in question from another verification server, including the additional information at least one shared secret to be used by the verification server in question and the other verification server, and, in response to a request, send in your response at least the Shared secret of additional information. 9. Un servidor de nombres de dominio como se reivindica en la reivindicación 8, caracterizado porque el servidor (5) de nombres de dominio está configurado para separar consultas relacionadas con la conversión de direcciones de consultas relacionadas con información adicional, y para enviar información adicional en respuesta a una consulta relacionada con información adicional.9. A server domain names as claimed in claim 8, characterized in that the server (5) of domain names is configured to separate queries relating to address conversion query related information, and to send additional information in response to a query related to additional information. 10. Un servidor de nombres de dominio como se reivindica en la reivindicación 8 o 9, caracterizado porque el servidor (5) de nombres de dominio es un servidor de nombres de dominio de un sistema cerrado.10. A domain name server as claimed in claim 8 or 9, characterized in that the domain name server (5) is a domain name server of a closed system. 11. Un servidor (21) de verificación para un sistema (100) de telecomunicaciones, comprendiendo dicho sistema al menos otro servidor (41) de verificación y un servidor (5) de nombres de dominio para convertir las direcciones de los servidores (21, 41) de verificación de un primer formato a un segundo formato, caracterizado porque el servidor (21) de verificación está configurado para solicitar, del servidor de nombres de dominio, información adicional (533) relacionada con el servidor de verificación necesaria en el establecimiento de una conexión desde el servidor de verificación hasta el otro servidor de verificación, incluyendo la información adicional al menos un secreto compartido, para recibir como la información adicional al menos un secreto compartido para ser utilizado con el otro servidor de verificación, y parar utilizar el secreto compartido en el establecimiento de la conexión.11. A verification server (21) for a telecommunications system (100), said system comprising at least one other verification server (41) and a domain name server (5) to convert the addresses of the servers (21, 41) verification of a first format to a second format, characterized in that the verification server (21) is configured to request, from the domain name server, additional information (533) related to the verification server necessary in the establishment of a connection from the verification server to the other verification server, including additional information at least one shared secret, to receive as additional information at least one shared secret to be used with the other verification server, and to stop using the secret shared in connection establishment. 12. Un servidor de verificación como se reivindica en la reivindicación 11, caracterizado porque el servidor (21) de verificación está configurado para solicitar información adicional en respuesta al establecimiento de una conexión con un servidor de verificación de otra red.12. A verification server as claimed in claim 11, characterized in that the verification server (21) is configured to request additional information in response to establishing a connection with a verification server of another network.
         \newpage\ newpage
      
13. Un servidor de verificación como se reivindica en la reivindicación 11 o 12, caracterizado porque el servidor (21) de verificación está configurado para solicitar información adicional en respuesta a un establecimiento fallido de la conexión.13. A verification server as claimed in claim 11 or 12, characterized in that the verification server (21) is configured to request additional information in response to a failed connection establishment.
ES04104820T 2003-10-03 2004-10-01 DELIVERY OF ADDITIONAL INFORMATION NECESSARY FOR THE ESTABLISHMENT OF A CONNECTION. Active ES2338419T3 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FI20031437A FI116015B (en) 2003-10-03 2003-10-03 Dissemination of additional information needed in connection establishment
FI20031437 2003-10-03

Publications (1)

Publication Number Publication Date
ES2338419T3 true ES2338419T3 (en) 2010-05-07

Family

ID=29225887

Family Applications (1)

Application Number Title Priority Date Filing Date
ES04104820T Active ES2338419T3 (en) 2003-10-03 2004-10-01 DELIVERY OF ADDITIONAL INFORMATION NECESSARY FOR THE ESTABLISHMENT OF A CONNECTION.

Country Status (7)

Country Link
EP (1) EP1521429B1 (en)
AT (1) ATE453286T1 (en)
DE (1) DE602004024752D1 (en)
DK (1) DK1521429T3 (en)
ES (1) ES2338419T3 (en)
FI (1) FI116015B (en)
NO (1) NO333872B1 (en)

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6718387B1 (en) * 1997-12-10 2004-04-06 Sun Microsystems, Inc. Reallocating address spaces of a plurality of servers using a load balancing policy and a multicast channel

Also Published As

Publication number Publication date
EP1521429B1 (en) 2009-12-23
FI116015B (en) 2005-08-31
DK1521429T3 (en) 2010-04-26
NO333872B1 (en) 2013-10-07
DE602004024752D1 (en) 2010-02-04
FI20031437A (en) 2005-04-04
ATE453286T1 (en) 2010-01-15
EP1521429A1 (en) 2005-04-06
FI20031437A0 (en) 2003-10-03
NO20044199L (en) 2005-04-04

Similar Documents

Publication Publication Date Title
RU2367117C2 (en) Context transfer in communication network, containing several heterogeneous access networks
US20220225263A1 (en) Interworking function using untrusted network
US8014367B2 (en) System for application server autonomous access across different types of access technology networks
ES2268064T5 (en) Procedure and system for GSM authentication during a WLAN roaming
US7292592B2 (en) Home network-assisted selection of intermediary network for a roaming mobile terminal
US7974234B2 (en) Method of authenticating a mobile network node in establishing a peer-to-peer secure context between a pair of communicating mobile network nodes
ES2282567T3 (en) VISITOR PORTAL TO SUPPORT DATA COMMUNICATION FROM ITINERANCE MOBILE TELEPHONE DEVICES.
JP3984993B2 (en) Method and system for establishing a connection through an access network
JP2004266310A (en) Service and address management method in wlan interconnetion
ES2338419T3 (en) DELIVERY OF ADDITIONAL INFORMATION NECESSARY FOR THE ESTABLISHMENT OF A CONNECTION.
EP1526684A1 (en) Communication system
CN115955707B (en) Device communication method, device, terminal device and storage medium
ES2264103T3 (en) A METHOD AND A SYSTEM TO CONTROL THE TRANSFER OF A TERMINAL.
JP4802238B2 (en) How to set up a network-based tunnel for mobile terminals in a local network interconnection
KR20080059877A (en) Method of controlling session redirection in wireless networks
ES2288667T3 (en) SYSTEM AND METHOD FOR MANAGING THE SECURE REGISTRATION OF A MOBILE COMMUNICATIONS DEVICE.
ZA200501089B (en) Method system for GSM authentication during WLAN Roaming